Virus des cafards sur mon écran

Résolu
Bonjour,
J'ai eu une fenêtre qui s'est ouverte en plein milieu de mon écran : Warning, Spyware detected on your computer, install an antivirus or qpyware remover to clean your computer.
Puis mon pc s'est éteint puis rallumé.
Là, cette fenêtre s'est ré-ouverte.
Et une autre : Impossible de trouver le fichier Script "c:\documents and settings\gyll\local settings\temps\.tt3BO.tmp vbs
Et une autre : un rootkit a été trouvé. cela peut être un signe d'infection de logiciel malveillant. il est recommandé de le supprimer, nom du fichier : MBR:\\.\physical driveo, tapez : Rootkit fichiers cachés (et c'était écrit qu'il fallait le supprimer alors j'ai cliqué sur le bouton Supprimer)
Et il y a eu pleins de cafards qui descendaient sur mon écrans.
Puis mon antivirus Avast a écrit qu'il y avait un virus et qu'il allait faire un test et qu'il fallait fermer le pc et quand il se rallumerait, le test commencerait.
Donc là, le test a commencé puis il s'est arrété et mon pc s'est éteint et rallumé et encore est apparue cette fenêtre Warning, Spyware detected on your computer, install an antivirus or qpyware remover to clean your computer.
Je lance donc avast et là, il m'ouvre encore cette fenêtre :un rootkit a été trouvé ...
Je fais quoi, je clique sur supprime ou pas ?
Y a t'il quelqu'un qui peut m'aider, me dire tout ce que je dois faire ou ne pas faire.
A l'aide s'il vous plaît.

Voici l'analyse faite avec Navilog1 :
Search Navipromo version 3.5.7 commencé le 17/05/2008 à 16:48:31,18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gylliane"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Gylliane\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Gylliane\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Gylliane\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Gylliane\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Gylliane\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 17/05/2008 à 16:56:46,73 ***
Configuration: Windows XP
Internet Explorer 6.0

22 réponses

Résumé de la discussion

Plusieurs symptômes signalent des avertissements répétés de spyware et un rootkit détecté, accompagnés d’un redémarrage du système et d’erreurs liées à des fichiers temporaires et à des composants système potentiellement malveillants. Des solutions essentielles mentionnées incluent des scans avec Malwarebytes et Avast, ainsi que d'autres outils comme ComboFix ou SmitFraudFix, la désactivation de la protection en temps réel et la déconnexion avant l’analyse. D'autres conseils insistent sur la prudence avant toute suppression manuelle et sur l’analyse des rapports de diagnostic pour distinguer fichiers légitimes et malveillants dans les journaux et procédures associées. En complément, certaines analyses évoquent l'examen des sauvegardes et des restaurations, et la vérification d'éléments sensibles comme le système NTFS pour éviter des suppressions accidentelles et potentielles inutiles.

Bobot (l’IA à votre service)
  1. bonjour essaie de faire une reparation de window a l'aide du cd :

    voici pour t'aider https://www.astucesinternet.com/modules/news/article.php?storyid=262
    0
    1. Bonjour,
      j'allume mon PC, je n'ai même pas eu le temps de me connecter que déjà, écran bleu...

      Alors, je vais suivre ton conseil et j'essayerai de faire une réparation de windows à l'aide du cd. Merci pour le lien, ça me sera bien utile.
      Je te tiendrai au courant de la suite.

      Au fait, tu peux peut-être aussi m'aider pour autre chose :
      je vais changer d'imprimante, actuellement c'est une HP et je vais la remplacer par une brother, mais je me demande si je dois supprimer les pilotes de l'imprimante HP que je n'utiliserai plus. Si oui, je vais dans : ajout/supprimer des programmes et là je supprime ce qui concerne l'imprimante HP. Peux tu me dire si c'est tout ce qu'il y a à faire ou si je dois faire d'autres manipulations ?
      Puis j'installerai les pilotes de la nouvelle imprimante Brother.
      Merci.
      0
  2. bonjour,
    oui, j'ai mon cd windows.
    0
    1. bonjour as tu le cd de window ?
      0
      1. SLT aidé moi j'ai le meme pb par contre cmt env le rapport svp? j'ai déja télécharger hijackthis et fais un scan je fais cmt maintenant svp?
        0
        1. bonjour moi aussi j ai un virus " cafard" j ai telecharger hijacthis voici mon rapport merci pour votre aide
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:41:48, on 20/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
          C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\Orange\Systray\SystrayApp.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Orange\Launcher\Launcher.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
          C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\win32osf.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Orange\Deskboard\deskboard.exe
          C:\Program Files\Orange\connectivity\connectivitymanager.exe
          C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Orange\browser\browser.exe
          c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
          R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O2 - BHO: (no name) - {EC9DCFF8-81A7-4C3F-8C00-0012534F7C57} - (no file)
          O2 - BHO: SweetIM Toolbar Helper - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
          O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\Hold ooze.exe
          O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Windows OS Function] C:\WINDOWS\system32\win32osf.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: https://www.orange.fr/portail
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O20 - Winlogon Notify: mljhgef - mljhgef.dll (file missing)
          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
          0
          1. slt tu peux m'aider stp?
            0
        2. bonjour , fait ceci

          demarer / tout les programmes / window updates / effectue les mises a personnalisées et reaissaie avec outlook
          0
          1. Bonjour,
            J'ai fait comme tu m'as conseillé, j'ai fait les mises à jour windows et installé le SP3.
            Donc là, j'allume mon pc, tout se charge puis écran bleu avec noté :
            Le problème semble être causé par le fichier suivant : win32K.Sys
            PAGE_FAULT_IN_MON PAGED_AREA
            Informations techniques :
            ***STOP : 0X00000001X 0XBF816F3B, 0X00000000)
            ***Win32K.SYS_Address BF816F3B base at BF800000, DateStamp 48025F2a

            Donc je ferme mon pc manuellement et je le rallume, j'arrive à me connecter à internet, j'ouvre internet explorer, je consulte mes messages sur le site orange (et non dans outlook), et encore écran bleu :
            IRQ_NOT_LESS_OR_EQUAL
            Informations techniques :
            ***STOP : 0x0000000A (0x760C7d3b, 0x00000002, 0x00000000? 0x804eB54B)

            Voila donc là, j'ai allumé mon autre pc (celui là c'est un vieux pc mais au moins il fonctionne) pour pouvoir t'envoyer mon problème sur ce forum.

            Merci.
            0
        3. bonjour , avast est un bon antivirus , mais il n'est plus le meilleur actuellement le meilleur aantivirus free est avira antivir personnal edition classique , il devrait etre disponible en francais sous peu . ( je ne suis pas bilingue , ...de tres bon tutorielssont disponible en francais pour la configuration , ensuite ormis cliquer de temps en temps sur scan computeur tu n'auras rien d'autres a faire , ...)

          online armor est plus recent que kerio ( sunbet a depuis longtemps arrete de mettre a jours produits free) et surtout plus performant , il deuxieme au classement des firewall , ..... a l'instalation il scan tes processus pour eviter de te demander des autorisations , et te demanderas seulement de regarder pour autoriser les logiciels qu'il ne connait pas ensuite il se fait tres discret pour un max de protections .

          je ne te force pas bien sur , ma config securitée :

          -avira antivir
          -online armo
          -spyware terminator
          -malwarebytes
          0
          1. Bonjour,
            Je viens d'allumer mon pc, je lance ma connexion internet, j'ouvre outllook, je réceptionne mes messages, en même temps, Avast met sa version à jour (pas la base virale mais son programme), puis tout à coup, écran bleu : un problème a été détecté et windows a été arrété afin de prévenir tout dommage sur votre ordinateur. IRQL-NOT-LESS-OR-EQUAL.
            ***STOP : 0X0000000A (0XFFFE4090), 0X00000002, 0X00000001,0X806EE2DC.
            Donc j'éteins et je rallume le pc manuellement. Je me connecte, j'ouvre outlook et encore : écran bleu : DRIVER-IRQL-NOT-LESS-OR-EQUAL
            0X000000D1 (0X7C82DEEA), 0X00000002, 0X00000000, 0X7C82DEEA

            Pour l'instant, je n'ai pas changé d'antivirus ni de parefeu.

            Voilà, le problème recommence.
            Est-ce le même encore ?

            Que faire ?

            Merci.
            0
        4. bonsoir a vous deux .

          tu peux instaler et tu dois instaler le sp3 afin de mettre ton systeme a jours !

          pour kerio regarde dans le panneau de config si il s'y trouve , s'il y est desinstale le , apres rend toi sur C: puis dans programmes files, cherche le dossier kerio , clic droit supprimer ensuite instale online armor personnal firewall , il est plus simple que kerio et plus performant !

          instal aussi ce pare feu en complement de ton antivirus online armor

          http://www.tallemu.com/free-firewall-protection-software.html

          tuto configuration : https://www.malekal.com/tutorial-online-armor-free/

          une fois tout ceci fait recommance un nettoyage et reparation des erreurs avec ccleaner .

          de rien , remercie aussi les concepteurs benevoles des outils qui ont permis la liberation de ton pc ,

          n'hesite pas a me relancer si tu as des questions ou problemes .

          je te souhait une bonne continuation et un bon surf .

          ps : sur la gauche de ton ecran se trouve un petit triangle jaune avec un point d'exclamation , peu tu cliquer dessus stp et demander a la moderation de mettre le poste en resolus , celas aideras peu etre d'autres internautes ayant les memes ennuies .

          amicalement ,

          Martin .
          0
          1. Bonjour,
            Je viens d'allumer mon pc et je constate que Kerio est bien là, l'icône est présente dans la barre près de l'horloge.
            Dans Ajout/suppression de programmes, j'ai bien vu : Sunbelt kerio personal firewal.
            Je suis allée voir dans C: , programme files, là je n'ai pas vu de dossier Kerio mais un dossier Sunbelt Software (je pense que cela doit-être Kerio ?).
            Etant donné que Kerio est toujours dans mon pc, que me conseilles tu ? de le laisser ou de le remplacer par le parefeu que tu cites : online armor personnal firewall. (J'ai vu que ce parefeu est en anglais, je ne suis pas très bonne en anglais alors penses tu qu'il est simple à comprendre pour moi ?)
            Quant à mon antivirus Avast, qu'en penses Tu ? est-il fiable ?
            Merci
            0
        5. Bonjour,
          Vu l' heure Pour vérifier ton parefeu:
          des fois l' icône disparait mais le parefeu fonctionne , donc redémarres pour voir si l' icône revient.si nécessaire fais un test sur ce site : il te dira si kério fonctionne que tu es bien protégée même si l' icône a disparu.
          https://www.sdv.fr/
          Mais si kério fonctionne attends la réponse de M.L King c' est mieux que la désinfection soit finie avant de modifier ça et son conseil sera plus éclairé que le mien.
          0
          1. parfait , bon tu as passe le balais maintenant reste a passer la serpillere ! lol

            ne t'en fait pas ce n'est pas tres long a faire , mais tres important !

            instal un anti spyware resident , je te conseil spyware terminator qui est tres pratique d'utilisation !

            *anti spyware : spyware terminator avec protection resident et sa crawler toolbar !

            tuto spyware terminator:https://www.malekal.com/tutorial-et-guide-spywareterminator/

            ensuite un bon nettoyage avec ccleaner celas devrait redonner un peu de tonicitée a ton pc

            Telecharge

            -- CCleaner
            https://www.ccleaner.com/ccleaner/download
            Choisi de préférence la version SLIM-No Toolbar.
            Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
            Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
            Pour les autres paramètres, laisse-le avec ses réglages par défaut.
            Puis dans le menu Nettoyeur
            *Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
            *Clique sur le bouton Lancer le nettoyage.
            *clique sur registre cherche et repare les erreurs effectue trois fois la manip pour que se sois efficace !

            et ceci afin de supprimer les virus qui sont dans la memoire de ton pc ( dans le passée car un pc se rappel de tout donc il faut purger la restauration du systeme )

            ensuite suppression des outils utilisés

            · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
            http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
            · Clique sur Recherche et laisse le scan se terminer.
            · Clique, sur Suppression pour finaliser.
            · Tu peux, si tu le souhaites, te servir des Options facultatives.
            · Clique sur Quitter, pour que le rapport puisse se créer.
            · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

            et derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc

            http://www.libellules.ch/desactiver_restauration.php

            desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sain

            maintenant execute ceci

            demarer / tout les programmes / en haut a gauche tu as window updates , clic dessus celas va lancer internet explorer sur le site de window

            effectue toutes les mises a jours personnalisées afin de combler les failles de securitées de ta machine .

            comment se porte desomés le pc ?
            0
            1. pour ToolsCleaner, j'ai fait comme tu m'as dis, mais quand j'ai cliqué sur quitter, je n'ai pas eu le rapport qui s'est affiché.
              Est-ce grave ? Et que dois-je faire ?

              Aussi, je lis que pour la dernière manip à effectuer, je dois désactiver puis réactiver la restauration systeme, je fais comment ?
              0
            2. Pour ToolsCleaner, j'ai bien trouvé TCleaner.txt sur C, mais il n'y avait rien d'écrit dedans car j'ai fait une fois l'analyse (là il avait bien supprimé des choses), puis de suite j'ai fait une seconde fois l'anlalyse (là, il n'avait plus rien à supprimer car ça été fait la 1ère fois) alors du coup dans TCleaner.txt, il n'y avait plus rien d'enregistré.

              J'ai fait : désactiver et réactivr la restauration systeme.

              Par contre, je ne sais plus comment je dois faire pour créer un point de restauration.
              Peuxtu me l'expliquer s'il te plaît ?
              0
            3. ok, en cherchant j'ai trouvé comment faie un point de restauration systeme.

              J'ai mis à jour windows xp. Par contre, il y a possibilité de mettre le SP3, me conseilles-tu de l'installer ?

              Aussi, dois-je faire encore d'autres manipulations ou est-ce que c'est bon, mon pc est-il sain maintenant ?

              En tout cas, heureusement qu'il existe des gens comme toi qui a de supers connaissances en informatique et qui est là pour aider les personnes comme moi qui n'ont pas de connaissances et qui sont perdues devant ces problèmes.
              Je tiens franchement à te remercier pour ton aide précieuse et ton temps passé à m'aider.
              Avec tout mon coeur je te dis merci.
              0
            4. Encore une chose : j'ai remarqué que mon parefeu Kério a disparu depuis que l'on a fait toutes ses manipulations. Je fais quoi ? Dois-je installer un autre parefeu ? si oui, merci de m'indiquer lequel et de me donner le lien pour le téléchargement.
              0
          2. J'ai téléchargé KillBox. Je l'ai mis sur mon bureau mais quand je clique dessus pour l'installer, il y a une fenêtre : Power IEV Le composant que vous essayez d'utiliser se trouve sur une ressources réseau non disponible.
            Que dois je faire ?
            0
            1. essaie avec killbox

              1- Ferme tout les progs en cours et jete un oeil à l'aide pour killbox ici:
              https://jesses.pagesperso-orange.fr/Docs/Logiciels/KillBox.htm :explication en images

              a executer hors connection internet !
              2- Double-clic sur KillBox.exe
              3- Selectionne "Delete on Reboot"
              4- Copie la 1ere ligne de la liste en gras et colle dans "Full Path of File to Delete"
              5- clic sur la croix rouge
              6- une fenetre va apparaitre pour confirmation clic sur YES
              7- une seconde fenetre te demande si tu veux redemarrer clic sur no

              Recommence à l'étape 3 pour chaques lignes en gras.
              Une fois le dernier selectionnées, a l'étape 7 clic sur yes

              liste

              C:\Documents and Settings\Gylliane\Application Data\wklnhst.dat

              le pc va redemarrer, dans le cas contraire redemarre manuellement
              0
              1. Excuse moi, j'avais oublié de sélectionner "Delete on reboot".
                Donc maintenant, ok, Killbox c'est fait.
                Puis le PC s'est éteint et a redémarré automatiquement.
                Y a t'il encore quelquechose à faire ?
                0
            2. parfait il reste a virer ceci

              télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
              double-clique sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

              Citation :

              C:\Documents and Settings\Gylliane\Application Data\wklnhst.dat

              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre "Results".
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
              copie et colle le rapport ici
              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

              ton pc commence t il a se sentire mieux ?
              0
              1. le lien http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                ne fonctionne pas, quand je clique dessus, c'est : impossible d'afficher la page.
                0
            3. ComboFix 08-05-15.3 - Gylliane 2008-05-17 20:53:45.1 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.148 [GMT 2:00]
              Endroit: C:\Documents and Settings\Gylliane\Bureau\ComboFix.exe
              * Création d'un nouveau point de restauration

              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
              .

              ((((((((((((((((((((((((((((( Fichiers créés 2008-04-17 to 2008-05-17 ))))))))))))))))))))))))))))))))))))
              .

              2008-05-17 19:59 . 2008-05-17 19:59 <REP> d-------- C:\Documents and Settings\Gylliane\Application Data\Malwarebytes
              2008-05-17 19:58 . 2008-05-17 19:59 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
              2008-05-17 19:58 . 2008-05-17 19:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2008-05-17 19:58 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
              2008-05-17 19:58 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
              2008-05-17 19:28 . 2008-05-17 19:28 165 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
              2008-05-17 18:53 . 2008-05-17 19:29 2,626 --a------ C:\WINDOWS\system32\tmp.reg
              2008-05-17 18:52 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
              2008-05-17 18:52 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
              2008-05-17 18:52 . 2008-05-15 23:22 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
              2008-05-17 18:52 . 2008-04-28 08:03 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
              2008-05-17 18:52 . 2008-04-28 08:03 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
              2008-05-17 18:52 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
              2008-05-17 18:52 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
              2008-05-17 18:34 . 2008-05-17 18:42 <REP> d-------- C:\Program Files\Trend Micro
              2008-05-17 17:57 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
              2008-05-17 16:44 . 2008-05-17 17:58 <REP> d-------- C:\Program Files\Navilog1
              2008-05-17 15:14 . 2008-05-17 15:14 54,156 --ah----- C:\WINDOWS\QTFont.qfn
              2008-05-17 15:14 . 2008-05-17 15:14 1,409 --a------ C:\WINDOWS\QTFont.for

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-05-17 18:51 --------- d-----w C:\Program Files\Wanadoo
              2008-05-06 09:35 28,230 ----a-w C:\Documents and Settings\Gylliane\Application Data\wklnhst.dat
              2008-04-08 12:07 --------- d-----w C:\Program Files\PowerArchiver
              2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
              2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
              2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
              2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
              2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
              2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
              2007-02-07 07:33 34,944 ----a-w C:\Documents and Settings\Gylliane\Application Data\GDIPFONTCACHEV1.DAT
              2006-11-14 07:54 28 ----a-w C:\Program Files\MULTIRES.INI
              2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
              2000-11-19 08:02 51,200 ----a-w C:\Program Files\MULTIRES.EXE
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              REGEDIT4
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
              "WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55 32768]
              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-16 14:56 68856]
              "MediaDICO9Il"="C:\Program Files\Micro Application\9 Dictionnaires Illustrés\LanceMediaDICO9Il.exe" [2006-02-04 10:51 252416]
              "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2006-07-29 20:34 5354792]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 15:49 20480]
              "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55 32768]
              "SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2002-07-12 12:15 106496]
              "SiS Windows KeyHook"="C:\WINDOWS\system32\keyhook.exe" [2003-10-30 15:09 249856]
              "SiS Tray"="C:\WINDOWS\system32\sistray.EXE" [2003-10-30 15:10 667648]
              "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 04:01 32768]
              "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-01 16:57 282624]
              "Protect"="SHVRTF.EXE" [2006-03-29 09:15 1286144 C:\WINDOWS\system32\SHVRTF.EXE]
              "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
              "InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2006-03-23 18:06 1398272]
              "Cmaudio"="cmicnfg.cpl" []
              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
              "REGSHAVE"="C:\Program Files\REGSHAVE\REGSHAVE.exe" [2002-02-04 23:32 53248]

              C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
              e-Backup 1.42 Scheduler.lnk - C:\WINDOWS\Installer\{CA217BDD-D941-454C-AA7E-C3ADA1648FE3}\_3e121a49.exe [2006-11-14 07:57:46 3638]
              ExifLauncher2.lnk - C:\Program Files\FinePixViewer\QuickDCF2.exe [2007-12-25 11:23:59 303104]
              HPAiODevice(hp psc 700 series) - 1.lnk - C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe [2002-04-30 18:26:44 487484]
              Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
              Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]
              Raccourci vers MULTIRES.lnk - C:\Program Files\MULTIRES.EXE [2006-11-13 22:18:35 51200]

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
              "NoSMBalloonTip"= 0 (0x0)

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "vidc.SEDG"= mcs_vfw.dll

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
              "EnableFirewall"= 0 (0x0)

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
              "C:\\Program Files\\MSN Messenger\\msncall.exe"=
              "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=

              R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
              R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2006-07-18 13:02]
              R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2006-07-18 13:02]
              R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
              R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 14:00]
              S3 {DEF85C80-216A-43ab-AF70-1665EDBE2780};{DEF85C80-216A-43ab-AF70-1665EDBE2780};C:\WINDOWS\TEMP\4D0.tmp []
              S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

              .
              Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
              "2008-04-02 08:42:09 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
              - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
              .
              **************************************************************************

              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-05-17 20:57:55
              Windows 5.1.2600 Service Pack 2 NTFS

              Balayage processus cachés ...

              Balayage caché autostart entries ...

              Balayage des fichiers cachés ...

              Scan terminé avec succès
              Les fichiers cachés: 0

              **************************************************************************

              [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}]
              "ImagePath"="\??\C:\WINDOWS\TEMP\4D0.tmp"
              .
              Temps d'accomplissement: 2008-05-17 21:00:18
              ComboFix-quarantined-files.txt 2008-05-17 19:00:12

              Pre-Run: 21,248,262,144 octets libres
              Post-Run: 21,269,966,848 octets libres

              117 --- E O F --- 2008-05-14 19:01:38
              0
              1. parfait on va regarder en profondeur , dans ton pc

                Télécharges ComboFix à partir d'un de ces liens :

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                https://forospyware.com
                http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                Et important, enregistre le sur le bureau.

                Avant d'utiliser ComboFix :

                ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                0
                1. il reste quelque saletées

                  1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                  2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                  https://www.malwarebytes.com/

                  3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                  4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                  5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                  6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                  7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                  8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                  9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                  10) Si des malwares ont été détectés, leur liste s'affiche.
                  En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                  11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                  12) Ferme MBAM en cliquant sur Quitter.
                  0
                  1. Malwarebytes' Anti-Malware 1.12
                    Version de la base de données: 759

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 92764
                    Temps écoulé: 34 minute(s), 5 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 1
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 5

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\System Volume Information\_restore{BA10372A-0D90-482F-A8DF-E3DA62AB31D0}\RP401\A0042274.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{BA10372A-0D90-482F-A8DF-E3DA62AB31D0}\RP401\A0042292.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\System Volume Information\_restore{BA10372A-0D90-482F-A8DF-E3DA62AB31D0}\RP401\A0042310.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\blackster.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\ctfmonb.bmp (Malware.Trace) -> Quarantined and deleted successfully.
                    0
                2. parfait poste un nouveau rapport hijackthis
                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:46:20, on 17/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\keyhook.exe
                    C:\WINDOWS\system32\sistray.EXE
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\SHVRTF.EXE
                    C:\Program Files\Ahead\InCD\InCD.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\bgsvcgen.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\FinePixViewer\QuickDCF2.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\MULTIRES.EXE
                    C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MediaDICO9Il] C:\Program Files\Micro Application\9 Dictionnaires Illustrés\LanceMediaDICO9Il.exe Lancement
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - Global Startup: e-Backup 1.42 Scheduler.lnk = ?
                    O4 - Global Startup: ExifLauncher2.lnk = C:\Program Files\FinePixViewer\QuickDCF2.exe
                    O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Raccourci vers MULTIRES.lnk = C:\Program Files\MULTIRES.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    0
                3. milles excuses ! ca fait beaucoup tout celas ! lol

                  Smitfraudfix option 2

                  Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).
                  ----------------------------------------------------------------------------
                  Relance le programme Smitfraudfix,
                  Cette fois choisit l’option 2, répond oui a tous ;
                  Sauvegarde le rapport, Redémarre en mode normal,
                  copie/colle le rapport sauvegardé sur le forum
                  0
                  1. Voici le rapport :
                    SmitFraudFix v2.320

                    Rapport fait à 19:29:38,54, 17/05/2008
                    Executé à partir de C:\Documents and Settings\Gylliane\Mes documents\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                    S!Ri's WS2Fix: LSP not Found.

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    C:\WINDOWS\system32\ctfmona.exe supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{44FD3F01-94AA-461B-8FF8-E94F2698BAD4}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{44FD3F01-94AA-461B-8FF8-E94F2698BAD4}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{44FD3F01-94AA-461B-8FF8-E94F2698BAD4}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                4. gyll7
                  lit bien ce qui est demande stp : http://www.commentcamarche.net/forum/affich 6449826 virus des cafards sur mon ecran#3

                  telecharge et execute smitfraudfix option 1

                  copie et colle le rapport ( de smitfraudfix , pas hijackthis !! lol)

                  0
                  1. Mille excuses.
                    Voici le rapport :
                    SmitFraudFix v2.320

                    Rapport fait à 18:52:54,93, 17/05/2008
                    Executé à partir de C:\Documents and Settings\Gylliane\Mes documents\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\bgsvcgen.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINDOWS\system32\keyhook.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\WINDOWS\system32\sistray.EXE
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\SHVRTF.EXE
                    C:\Program Files\Ahead\InCD\InCD.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\ctfmona.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\FinePixViewer\QuickDCF2.exe
                    C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                    C:\Program Files\MULTIRES.EXE
                    C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
                    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Trend Micro\test.exe\HijackThis.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    C:\WINDOWS\system32\ctfmona.exe PRESENT !

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gylliane

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gylliane\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Gylliane\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 10.0.0.138

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{44FD3F01-94AA-461B-8FF8-E94F2698BAD4}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{44FD3F01-94AA-461B-8FF8-E94F2698BAD4}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{44FD3F01-94AA-461B-8FF8-E94F2698BAD4}: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                5. tu peu supprimer navilog , il jne traite pas ton infection , fait ceci

                  télécharges smitfraudfix :

                  En image :
                  http://siri.urz.free.fr/Fix/SmitfraudFix.php

                  tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
                  cela vas générer un rapport.

                  Copie/colle le rapport sur le forum stp.
                  0
                  1. bonjour M.L king
                    j'ai le meme problem que puis faire ???
                    peut tu m'aider pour enlever les cafards?
                    merci
                    0
                  2. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:43:06, on 17/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\bgsvcgen.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                    C:\WINDOWS\system32\keyhook.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\WINDOWS\system32\sistray.EXE
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\SHVRTF.EXE
                    C:\Program Files\Ahead\InCD\InCD.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\ctfmona.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\FinePixViewer\QuickDCF2.exe
                    C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                    C:\Program Files\MULTIRES.EXE
                    C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
                    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Trend Micro\test.exe\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                    O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MediaDICO9Il] C:\Program Files\Micro Application\9 Dictionnaires Illustrés\LanceMediaDICO9Il.exe Lancement
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - Global Startup: e-Backup 1.42 Scheduler.lnk = ?
                    O4 - Global Startup: ExifLauncher2.lnk = C:\Program Files\FinePixViewer\QuickDCF2.exe
                    O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Raccourci vers MULTIRES.lnk = C:\Program Files\MULTIRES.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    0
                  3. @lecrocheurbonjour lecrocheur , tu dois creer ton propre poste afin d'eviter les confusion dans les rapports ensuite poste moi l'adresse du poste j'essaierai de t'aider de mon mieux voici pour creer ton poste sur le forum

                    http://www.commentcamarche.net/forum/forum 7#ecrire
                    0
                  4. @Utilisateur anonymeje l'ai créer mon poste tu regarde auteur lecrocheur
                    merci
                    0
                • 1
                • 2